Le secteur financier dépend de plus en plus des infrastructures numériques, ce qui rend la cybersécurité et la résilience opérationnelle essentielles.
Consciente de ce constat, l’Union européenne a adopté le Digital Operational Resilience Act (DORA), entré en vigueur le 17 janvier 2025.
Ce règlement vise à renforcer la sécurité informatique des institutions financières, leur permettant de résister et de se rétablir rapidement après de graves perturbations opérationnelles.
Conformité avec DORA
Skyhigh Security se conforme à toutes les lois et réglementations applicables dans les juridictions où la solution exerce ses activités, y compris la loi sur la résilience des opérations numériques (DORA), le cas échéant.
Skyhigh Security a effectué des analyses et des préparations pour les tâches et activités de conformité associées au DORA, y compris un examen des normes techniques réglementaires (RTS) et des documents de normes techniques de mise en œuvre (ITS) publiés par les autorités européennes de surveillance (ESA), ainsi que des politiques, normes et procédures applicables de Skyhigh Security mais aussi a déterminé si les contrôles administratifs et techniques de l’entreprise fournissent une représentation équitable de la posture de sécurité de l’entreprise qui répond aux exigences du DORA pour les fournisseurs tiers de technologies de l’information et de la communication (TIC).
Skyhigh Security effectue des tâches de conformité DORA et est prêt à se coordonner avec les ESA, les autorités compétentes et les clients, si nécessaire et approprié conformément aux exigences DORA.
Atteindre la conformité DORA
Les entreprises de services financiers qui souhaitent se conformer à la DORA doivent adopter une approche structurée couvrant plusieurs domaines clés, notamment la gestion des risques informatiques, le signalement des incidents, les tests de résilience, la supervision par des tiers et des protocoles de sécurité robustes.
Skyhigh Security propose une suite de solutions sur mesure pour aider les institutions financières à répondre efficacement à ces exigences strictes.
- Cadre de gestion des risques liés aux TIC
Un cadre robuste de gestion des risques informatiques est au cœur de la conformité DORA.
Les institutions financières doivent continuellement évaluer et atténuer les cyber risques pour protéger leurs opérations.
Skyhigh Security propose des outils de surveillance avancés qui :
-
-
- Identifier les menaces potentielles en temps réel
- Permettre une atténuation proactive des risques
- Soutenir des stratégies globales de gestion des risques
-
En intégrant les solutions de Skyhigh, les entités financières peuvent maintenir une approche de gestion des risques adaptative alignée sur les attentes réglementaires de DORA.
- Rapports et gestion des incidents
La DORA impose aux institutions financières de détecter, signaler et gérer rapidement les incidents liés aux TIC.
Skyhigh Security renforce ce processus en proposant :
-
-
- Détection d’incidents en temps réel pour identifier et classer immédiatement les menaces
- Rapports automatisés pour garantir la conformité réglementaire avec les délais de déclaration
- Des mécanismes de résolution simplifiés pour minimiser les perturbations opérationnelles
-
Ces capacités aident les organisations financières à gérer efficacement les incidents de cybersécurité et à se conformer aux exigences strictes de gestion des incidents de DORA.
- Tests de résilience opérationnelle numérique
Pour garantir la résilience face aux cybermenaces, DORA exige des tests de résilience réguliers.
Skyhigh Security s’engage à cet effet en fournissant :
-
-
- Simulations avancées de cybersécurité pour tester la préparation aux attaques potentielles
- Modélisation et analyse des menaces pour identifier et traiter les vulnérabilités de manière proactive
- Cadres de test complets conformes aux normes d’évaluation de la résilience de DORA
-
En tirant parti des solutions de Skyhigh, les institutions financières peuvent améliorer leur préparation opérationnelle et atténuer le risque de perturbations des TIC.
- Gestion des risques liés aux tiers
Face à la dépendance croissante envers les prestataires de services externes, DORA met l’accent sur une surveillance rigoureuse des risques liés aux tiers. Skyhigh Security aide ses clients à garantir la conformité en proposant :
-
-
- Surveillance continue des interactions avec des tiers
- Évaluations des risques et contrôles de conformité pour valider les normes de sécurité des fournisseurs de services
- Contrôles sécurisés du cloud et du partage des données pour prévenir les vulnérabilités externes
-
Ces outils permettent aux institutions financières de maintenir un écosystème numérique sécurisé qui permet à tous les partenaires externes de se conformer aux exigences réglementaires.
- Protocoles de sécurité complets
La DORA impose des mesures de sécurité rigoureuses pour protéger les institutions financières contre les incidents liés aux TIC. Skyhigh Security renforce la protection numérique grâce à :
-
- Prévention des pertes de données (DLP) pour protéger les informations sensibles
- Solutions de sécurité cloud pour protéger les actifs et les transactions numériques
- Outils de sécurité réseau pour se défendre contre les menaces externes
En mettant en œuvre le cadre complet de cybersécurité de Skyhigh Security, les entités financières peuvent améliorer considérablement leur résilience opérationnelle et répondre aux normes de conformité de sécurité de DORA.
Conclusion
La conformité DORA peut s’avérer complexe, mais Skyhigh Security simplifie le processus grâce à son approche globale de la gestion des risques, de la réponse aux incidents, des tests de résilience, de la supervision par des tiers et de la cybersécurité. En intégrant ces solutions, les institutions financières peuvent non seulement se conformer, mais aussi renforcer leur résilience opérationnelle numérique globale face à l’évolution des cybermenaces.
Bot Busted Up : fuite de données présumée d’un chatbot utilisant l’IA
Des rapports faisant état de fuites de données provenant d’un chatbot populaire doté d’une IA sont inquiétant !
Les chatbots basés sur l’IA s’intègrent parfaitement à presque tous les aspects de notre vie, des réponses aux questions et de l’assistance client à la gestion des tâches personnelles; allant même jusqu’à piloter certaines transactions.
Grâce à leur capacité à offrir des interactions instantanées et personnalisées, nous partageons librement des données sensibles, souvent sans hésiter.
Cependant, lorsqu’un service de chatbot subit une fuite de données, cela ne compromet pas seulement la vie privée des individus : cela porte atteinte à la confiance même des utilisateurs dans ces technologies.
Le volume considérable de données personnelles, financières et conversationnelles échangées avec ces systèmes d’IA signifie qu’une faille pourrait avoir des conséquences considérables, affectant tout, de la sécurité personnelle à la fiabilité des services d’IA sur lesquels nous comptons.
Selon des informations publiées sur les tristement célèbres forums Breach, un pirate informatique aurait prétendu avoir infiltré OmniGPT, un chatbot IA et une plateforme de productivité largement utilisés.
La faille aurait exposé les données personnelles de 30 000 utilisateurs, dont leurs adresses e-mail, leurs numéros de téléphone et plus de 34 millions de lignes de conversations.
De plus les conversations des utilisateurs, les données exposées incluent également des liens vers des fichiers téléchargés, dont certains contiennent des informations sensibles telles que des identifiants, des informations de facturation et des clés API.
À vrai dire, il est difficile de ne pas être un peu inquiet face à la fuite de données d’un service de chatbot IA, surtout compte tenu de la popularité fulgurante de ces outils.
Nous comptons sur eux pour de nombreuses fonctionnalités, de la rédaction créative au brainstorming, en passant par la recherche et même l’automatisation des processus métier.
Source : Skyhigh Security
Pour en savoir plus concernant les solutions SkyHigh, n’hésitez pas à nous contacter.
